A criação de uma tarefa de correção manualmente é feita quando você deseja agrupar itens vulneráveis por algo diferente dos critérios de regras da tarefa de correção. Por exemplo, você pode criar tarefas para um gerente específico ou para novas explorações ativas, como ransomware que incluem vulnerabilidades diferentes. Você também pode usá-lo para agrupar itens vulneráveis não agrupados.
Importante: Você pode criar tarefas de correção de host em:
- Espaço do gerente de vulnerabilidade como um usuário com sn_vul.vulnerability_analyst, ou função sn_vul.vulnerability_admin.
- Espaço de correção de problemas de TI como um usuário com a função sn_vul.remediation_owner.
Antes de Iniciar
Função necessária: sn_vul.vulnerability_analyst, sn_vul.vulnerability_admin ou sn_vul.admin (descontinuado)
Procedimento
-
Navegar até .
As regras de tarefa de correção funcionam da mesma forma que as regras de tarefa de correção funcionavam anteriormente e ainda estão disponíveis para você. No entanto, você pode preferir deixar as regras de tarefa de correção inativas à medida que se acostuma com os recursos disponíveis para seus gerentes de segurança e equipes DE TI nos espaços de trabalho.
-
Selecione uma das categorias de tarefas para abrir a lista.
-
Clique em Nova.
-
Preencha os campos no formulário, conforme o apropriado.
-
Clique em Enviar.
Quando a tarefa é criada, usando
Condição ou
Grupo de filtros tipo de filtro
Item vulnerável a lista relacionada pesquisa e exibe todos os itens vulneráveis correspondentes.
Você pode usar o Link relacionado, Verificar vulnerabilidades novamente para acionar manualmente um ServiceNow®- verificação iniciada. Para obter informações sobre como configurar um verificador de vulnerabilidades, consulte Configurar e gerenciar Qualys verificações e verificações de vulnerabilidades.
Para uma Integração de vulnerabilidades da Qualys, um scanner padrão é pré-instalado no Scanners de vulnerabilidades módulo. Este scanner está desativado por padrão. Selecione Ativo e. Padrão Caixas de seleção para ativar o scanner da Qualys para trabalhar usando o. Verificar vulnerabilidades link relacionado nos formulários tarefa de correção e item vulnerável.
. Atualizar status o link relacionado exibe a data e a hora da última atualização. Acumula informações do VIS na tarefa de correção. Para obter mais informações, consulte Campos do formulário de tarefa de correção. Quando uma tarefa é formada com base em uma vulnerabilidade específica, essa vulnerabilidade é listada no formulário de tarefa de correção.
Se você abrir um item vulnerável associado, todas as entradas de tarefa de correção associadas serão exibidas em Tarefa de correção guia lista relacionada.